1.) Netzwerk Netzwerkkonfiguration Bereich Netzwerkschnittstellen Schaltfläche Bereich IP-Adressen 2.) Firewall Netzwerkobjekte
Einleitung
In diesem Artikel wird das Anlegen und Konfigurieren eines Netzwerkobjektes beschrieben, um bei Vorhandensein mehrerer öffentlicher IP-Adressen eine Portumleitung oder Portweiterleitung über eine bestimmte IP-Adresse zu konfigurieren.
Eine Portumleitung oder Portweiterleitung wird nur auf die kleinste IP-Adresse auf einem Netzwerkobjekt angewendet.
Um also gezielt auf eine andere IP-Adressen angewendet zu werden, ist es nötig, zusätzliche Netzwerkobjekte einzurichten:
Szenario:
Zugeteiltes Netz: 198.51.100.48/29
IP-Adresse 1: 198.51.100.49/29
IP-Adresse 2: 198.51.100.50/29
Vorbereitung
Schnittstelle bearbeiten UTMbenutzer@firewall.name.fqdnNetzwerkNetzwerkkonfiguration Netzwerk Netzwerkkonfiguration Bereich Netzwerkschnittstellen Schaltfläche → IP-Adressen Die IP-Adressen auf der Schnittstelle müssen hier eingetragen sein
Anlegen eines Neuen Netzwerkobjektes
Anlegen eines neuen Netzwerkobjektes mit Firewall Netzwerkobjekte Schaltfläche Objekt hinzufügen
Nach dem Netzwerkobjekt external-interface suchen und auf die Schaltfläche klicken
notempty
Das external-Interface muss bearbeitet werden, damit es in weiteren, allgemeinen Regeln nur auf diese IP wirkt und nicht versehentlich die andere IP mit Regeln versorgt.
Adresse:
198.51.100.49/32
Eingabe der 1. IP-Adresse auf der bestehenden Schnittstelle (Wechsel zum Suffix mit Tabulator-Taste) Bestehende Adresse 0.0.0.0/0 trifft auf alle IP-Adressen zu!